Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

tesrrrsfg[.]pages[.]dev

“Mobile Wallet Restore | Best Cryptocurrency Wallet | Open protocol for connecting Wallets”

Загрозливий вердикт Критичний 89/100 оцінка доказів
Доступність Доступно · доступ обмежено Доступна відповідь; вміст сторінки не перевірено
Виявлення VirusTotal: 13/95 Уособлення бренду: Avalanche Останній відомий активний
18.11.2025 Avalanche CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераSuspected Phishing | Cloudflare
Заголовок для відвідувачаMobile Wallet Restore | Best Cryptocurrency Wallet | Open protocol for connecting Wallets
Зведення доказів
КРИТИЧНИЙ
Оцінка
89/100

This domain is flagged for brand_impersonation phishing, specifically targeting users of the Avalanche cryptocurrency platform. The site masquerades as a legitimate wallet recovery or management service, presenting itself under the title 'Mobile Wallet Restore | Best Cryptocurrency Wallet | Open protocol for connecting Wallets.' Such impersonation attempts are designed to deceive users into disclosing sensitive credentials, private keys, or other authentication details, leading to unauthorized access to digital assets or financial theft. The domain’s content and structure are engineered to exploit trust in the Avalanche brand, a common tactic in cryptocurrency-related phishing campaigns. Analysis indicates the domain was registered on February 02, 2024, through Cloudflare, Inc., and resolves to the IP address 172.66.47.123, hosted on infrastructure belonging to AS13335 (Cloudflare, Inc.) in the United States. The SSL certificate is issued by Google Trust Services (WE1), a legitimate provider, which does not mitigate the malicious intent of the domain. As of the latest scans, 13 out of 95 security vendors on VirusTotal have flagged this domain as malicious. Additionally, the domain appears on two security blocklists, including PhishDestroy and PhishingDB, further corroborating its classification as a phishing threat. The use of Cloudflare’s infrastructure is notable, as it provides anonymity and resilience against takedowns, a tactic frequently observed in phishing operations. Users who visited tesrrrsfg.pages.dev or interacted with its content should take immediate action to mitigate potential risks. First, cease all interaction with the domain and avoid entering any credentials or sensitive information. If any login details, private keys, or recovery phrases were submitted, assume they are compromised and revoke access to associated accounts or wallets. Monitor Avalanche wallet activity for unauthorized transactions and consider transferring assets to a new, secure wallet if compromise is suspected. Report the incident to the targeted platform’s security team and relevant cybersecurity authorities to aid in tracking and mitigating the threat. Additionally, review connected devices for malware or unauthorized access, as phishing sites may deploy additional payloads.

VirusTotal
VirusTotal
13 det.
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -120d
Вік
2.5 yr
Зафіксований статус
Доступно · доступ обмежено 403
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 13 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 31 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 джерел · синхронізовано 10.08.2026

Хронологія виявлення

Збережені спостереження у хронологічному порядку.

  1. Збережене спостереження

    Збережене спостереження: alive → dead

  2. Cloudflare Radar

    Cloudflare Radar: уперше зафіксовано як https://radar.cloudflare.com/scan/ab2aa186-246d-4a03-8136-dd1db3ebaf99

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
Контакт для скаргabuse@cloudflare.com
IP-адреса 172.66.47.123 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP403 Forbidden
Elapsed Since First Report 103 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступно · доступ обмежено.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено18.11.2025
DOM Analysisanalyzed 23.04.2026score 30/1005 brand signals
Submitted URLhttp://tesrrrsfg.pages.dev/
Сервери іменjosh.ns.cloudflare.comkatelyn.ns.cloudflare.comns.cloudflare.comns2.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 12.01.2026перевірено 11.03.2026
Заголовок сторінки
Mobile Wallet Restore | Best Cryptocurrency Wallet | Open protocol for connecting Wallets
Impersonates
Avalanche Ethereum Ledger Polygon Trezor
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Технології

Виявлено 3 технології з високою впевненістю

HSTS Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
Lionic
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of tesrrrsfg.pages.dev · checked Apr 24, 2026

99
Good
Performance
FCP
0.78s
First Contentful Paint
LCP
1.85s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.01s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/tesrrrsfg.pages.dev"
  title="PhishDestroy threat report for tesrrrsfg.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>